Справка

Та же справка, что открывается кнопкой «Помощь» внутри панели, — здесь её можно прочитать целиком, не заводя учётной записи. В командах стоит условный адрес vnet.example.com — подставьте адрес своего сервера.

Что это такое

ELX-VNetwork соединяет компьютеры так, как будто они стоят в одной локальной сети, даже если физически они в разных городах и каждый сидит за своим роутером. После подключения машины видят друг друга в «Сетевом окружении», между ними работают общие папки, принтеры, удалённый рабочий стол, SSH — всё, что обычно работает только внутри офиса.

Каждая машина получает постоянный адрес вида 10.77.0.5 и обращаться к ней можно как по адресу, так и по имени.

Чем это отличается от VPN

Обычные VPN — WireGuard, OpenVPN, IPsec — узнаются по характерному виду трафика, и провайдеры их блокируют. Здесь снаружи видно только соединение с обычным сайтом по HTTPS на порту 443: то же самое, что открыть страницу в браузере. Внутри этого соединения и едет сеть.

Весь обмен идёт через сервер в облаке — прямых соединений между машинами нет. Поэтому ничего не нужно настраивать на роутерах: пробрасывать порты, менять NAT, разбираться с «серым» IP от провайдера. Машина всегда подключается наружу сама.

Из чего всё состоит

Серверэта панель и коммутатор, через который идёт трафик. Один на всех.
Учётная записьваша. Всё, что вы создаёте — сегменты, машины, коды приглашений, — принадлежит ей, и никто другой этого не видит.
Сегментодна виртуальная локальная сеть. Машины из разных сегментов друг друга не видят вовсе.
Клиентпрограмма на компьютере: создаёт виртуальный сетевой адаптер и держит связь с сервером.

Учётная запись

Регистрация

На странице входа нажмите «Нет учётной записи? Зарегистрироваться», укажите почту и пароль не короче восьми знаков. На адрес придёт письмо со ссылкой — пока ссылка не открыта, войти не получится. Так проверяется, что почта ваша: по ней же потом восстанавливается пароль.

Если письмо не пришло, посмотрите в папке «Спам», а затем нажмите «Прислать письмо ещё раз» — оно уходит заново.

Забыли пароль

На той же странице есть «Забыли пароль?». Введите свою почту — придёт письмо со ссылкой, по которой задаётся новый пароль. Ссылка живёт два часа и работает один раз. Смена пароля закрывает все открытые сессии этой записи: если кто-то чужой держал вход, он его потеряет.

Смена пароля изнутри

Кнопка «Сменить пароль» в шапке. Нужно ввести текущий пароль и дважды новый; после смены панель попросит войти заново.

Если вход перестал пускать

После нескольких неверных паролей подряд вход по этому адресу временно закрывается — это защита от подбора. Подождите указанное в сообщении время либо попросите администратора сервера снять счётчик.

Скачать

Установка на Windows

Обычная установка

  1. Скачайте elxvnet-setup-*.exe и запустите его. Понадобятся права администратора: программа ставит службу и виртуальный сетевой адаптер.
  2. На шаге «Подключение к сети» введите адрес сервера https://vnet.example.com и код приглашения, который вам выдали. Если кода пока нет, оставьте поля пустыми — введёте позже.
  3. Установщик сам поставит драйвер адаптера, зарегистрирует службу, запустит её и добавит значок в область уведомлений.
  4. При повторной установке или обновлении адрес и код не спрашиваются — компьютер уже в сети, и вводить что-либо заново не нужно.
  5. Дождитесь, пока администратор одобрит ваш компьютер. До этого момента подключения не будет — это нормально.

Без установки, папкой

Есть сборка, которую не надо устанавливать: elxvnet-portable-*.zip из раздела «Скачать». Распакуйте куда угодно и работайте из этой папки — настройки лягут рядом с программой, а не в системные каталоги, и, убрав папку, вы не оставите на машине ничего.

elxvnet.exe -portable install-adapter
elxvnet.exe -portable join -server https://vnet.example.com -invite ELX-XXXX-XXXX-XXXX
elxvnet.exe -portable -service install
elxvnet.exe -service start

Ключ -portable нужен, пока файла настроек в папке ещё нет. Порядок именно такой не обязателен — обязательно одно: служба запускается последней. Драйвер поставлен первым потому, что это самый долгий шаг и единственный, который может не пройти.

Снять: elxvnet.exe -service stop, затем -service uninstall, и папку можно удалить. Портативная копия не обновляет себя сама — распаковать новый архив поверх, остановив службу; настройки при этом не трогаются.

Без значка

Значок — отдельная программа, и на машине, куда сеть просто поставили, он чаще мешает: объяснить его некому, а вопросы задают. В портативной папке его можно не запускать вовсе. Там, где он запускается сам — из автозагрузки или после обычной установки, — есть тихий режим:

elxvnet-tray.exe -silent    значка и сообщений больше нет
elxvnet-tray.exe -show      вернуть как было

Сеть при этом работает как работала, и клиент так же обновляется сам. Выбор запоминается, поэтому следующая установка его не отменит; при массовой раскладке то же самое делает ключ установщика /QUIET.

Установка на много машин сразу

Установщик умеет работать без единого вопроса — удобно, когда машин десяток:

elxvnet-setup-1.0.73.exe /VERYSILENT /SUPPRESSMSGBOXES ^
    /SERVER=https://vnet.example.com /INVITE=ELX-XXXX-XXXX-XXXX

Один и тот же код приглашения можно использовать многократно, если при его создании не задано ограничение.

Если нужно ввести данные позже

Откройте командную строку от имени администратора:

cd "C:\Program Files\ELX-VNetwork"
elxvnet join -server https://vnet.example.com -invite ELX-XXXX-XXXX-XXXX
elxvnet -service restart

Установка на Debian и Ubuntu

Драйвер ставить не нужно — он встроен в ядро Linux. Поддерживаются amd64, arm64 и armhf.

Через репозиторий (рекомендуется)

Так программа будет обновляться вместе с системой, обычным apt upgrade. Репозиторий подключается один раз:

sudo wget -qO /usr/share/keyrings/elx-repo.gpg https://repo.um-d.ru/elx-repo.gpg
echo "deb [signed-by=/usr/share/keyrings/elx-repo.gpg] https://repo.um-d.ru stable main" \
    | sudo tee /etc/apt/sources.list.d/elx-repo.list
sudo apt update

Дальше — установка и подключение к сети:

sudo apt install elx-vnetwork
sudo elxvnet join -server https://vnet.example.com -invite ELX-XXXX-XXXX-XXXX
sudo systemctl start elxvnet

Пакет намеренно не запускает службу сразу после установки: пока не введён адрес сервера и код приглашения, ей нечего делать. Служба включена в автозапуск, поэтому после первого start она будет подниматься при каждой загрузке сама.

Если wget в системе нет:

sudo apt install wget

Обновление

sudo apt update && sudo apt upgrade

Настройки и членство в сегменте при обновлении сохраняются, служба перезапускается сама. Обновить машину можно и не заходя на неё — прямо из таблицы участников, см. раздел «Обновление клиента из панели».

Без репозитория, одним файлом

Если репозиторий подключать не хочется, возьмите двоичный файл из раздела «Скачать» выше:

sudo install -m 0755 elxvnet-1.0.73-linux-amd64 /usr/local/bin/elxvnet
sudo elxvnet join -server https://vnet.example.com -invite ELX-XXXX-XXXX-XXXX
sudo elxvnet -service install
sudo elxvnet -service start

Проверить, что служба поднялась

systemctl status elxvnet
sudo elxvnet status

Первые шаги в панели

  1. Создайте сегмент — кнопка «Создать» слева. Название любое: «Офис», «Дом», «Объект на Пушкина». Подсеть выбирать не нужно: сервер сам выдаёт свободную — двум сегментам одного сервера, чьи бы они ни были, одна подсеть не достаётся никогда, — и в ней 65 тысяч адресов.
  2. Выдайте код приглашения — карточка «Приглашения». Код можно ограничить числом использований и сроком, а можно оставить бессрочным и многоразовым.
  3. Установите клиента на компьютер и введите этот код.
  4. Одобрите машину — она появится в таблице участников со состоянием «Ждёт одобрения». Нажмите «Одобрить», и она войдёт в сеть.

Если машин будет много и одобрять каждую вручную не хочется, включите в настройках сегмента «Принимать новые компьютеры без подтверждения». Помните, что тогда любой, кому попал код, войдёт в сеть сразу.

В тех же настройках сегмента живёт и удаление. Оно уносит с собой все машины сегмента и отменить его нельзя, поэтому одного «да» мало: в окне есть ещё переключатель-разрешение, и кнопка не работает, пока вы его не включите. Это сделано затем, чтобы такое нельзя было сделать одним движением мыши по привычке.

Сегменты в списке слева перетаскиваются мышью — расставьте их в удобном порядке. Порядок хранится на сервере, поэтому он будет тем же в другом браузере и на другом компьютере. Правая кнопка на сегменте открывает меню с его настройками.

Компьютер в нескольких сетях

Один компьютер может состоять в нескольких сегментах сразу — например, в рабочем и в домашнем. Сегменты при этом могут быть и на разных серверах: у вас свой, у напарника свой, а машина в цехе нужна вам обоим.

Каждая сеть получает свою виртуальную сетевую карту со своим адресом и своей маской. Это не прихоть: сегменты — разные широковещательные домены, и одна карта принадлежит одной сети так же, как настоящая.

Как добавить ещё одну

Тем же способом, что и первую, — командой вступления с адресом второго сервера и кодом от него:

elxvnet join -server https://second-server.example -invite ELX-XXXX-XXXX-XXXX

На Windows то же самое есть в меню значка — «Сети и подключение…»: там видно, в каких сетях компьютер уже состоит, и есть два поля, чтобы добавить ещё одну. Карту служба заведёт сама и ни о чём не спросит; на Linux устройство создаётся само собой.

Что где посмотреть

elxvnet segments      # в каких сетях состоит эта машина
elxvnet status        # то же плюс соседи по каждой
elxvnet leave 2       # выйти из второй; без номера — из всех

Выйти можно и по имени сегмента, и по адресу сервера — как удобнее.

Отключить, не выходя

Сеть можно отложить, не отдавая её: удостоверение, адрес и место в списке остаются, а карта опускается. Это для недели, когда рабочая сеть на ноутбуке не нужна, — и это не то же самое, что выйти.

elxvnet network 2 off     # отключить вторую сеть
elxvnet network 2 on      # включить обратно

На Windows то же самое — галочкой в окне «Сети и подключение…» из меню значка: отмеченная строка означает включённую сеть. Там же кнопка «Выйти из сети» — вот она отдаёт сеть насовсем, сервер узнаёт, что машины больше нет, и вернуться получится только по новому коду приглашения.

Чего нельзя

Двух сетей с одной подсетью Внутри одного сервера это и так запрещено, а два чужих сервера между собой не сговариваются и оба предложат 10.77.0.0/16. Тогда системе некуда слать пакет, и клиент отказывается поднимать вторую сеть, называя ту, с которой она столкнулась. Лечится в настройках любого из двух сегментов: «выдать другую» рядом с подсетью. Сервер выберет свободную, машины сегмента получат новые адреса и переподключатся сами.
Одного сегмента дважды Код, ведущий туда, где машина уже состоит, отвергается: две карты в одном сегменте — это машина, спорящая сама с собой.

Сети друг о друге не знают. Владелец рабочего сервера видит вашу машину только в своём сегменте, домашняя ему не видна вовсе — это другая база на другом сервере. Обновления клиент берёт у того сервера, в сеть которого вступил первым.

Таблица участников

Это главный экран: строка на каждую машину сегмента.

Имякак машина названа в сети. По этому имени к ней обращаются другие, поэтому в нём только латиница, цифры, дефис и точка. Точка слева от имени показывает состояние цветом.
Примечаниевторая строка под именем, помельче и поспокойнее цветом. Это ваша пометка для себя — где стоит, чей, для чего. В сеть она не попадает и уникальной быть не обязана.
Тегкороткая пометка в своей колонке — инвентарный номер, номер объекта, что угодно. Ни с чем не связана, по умолчанию пуста, правится своим карандашом.
Адрес и MACвыдаются сервером один раз и остаются за машиной, пока вы не удалите её из сегмента. Колонка MAC по умолчанию скрыта — включается в «Настройках».
ОС и нагрузкачто машина сообщает о себе: система, занятая память и загрузка процессора. Показания приходят раз в полминуты и только от машин, которые сейчас на связи; у остальных прочерк. Колонка выключена по умолчанию — включается в «Настройках». Ничего никуда не записывается: цифры живут, пока машина подключена. Клиенту нужна версия 1.0.68 или новее.
Версиякакая версия клиента там установлена. Отставшая подсвечивается.
На связидля подключённых — сколько времени машина в сети, для отвалившихся — как давно её видели.
Скорость и трафиктекущая скорость в обе стороны и сколько всего прокачано. Направления считаются со стороны машины: «вниз» — то, что она получает.

Кнопки в строке

  • Карандаш у имени — переименовать. В том же окне заполняется примечание. Имя проверяется при вводе: в нём допустимы только латинские буквы, цифры, дефис, точка и подчёркивание — по этому имени машину зовут другие компьютеры сети.
  • Карандаш у тега — своё окно с одним полем. Тег — ваша пометка, к имени машины он отношения не имеет.
  • Значок копирования у адреса — кладёт адрес в буфер обмена, чтобы не перенабирать его руками.
  • Кнопка PuTTY — кладёт в буфер готовую команду вида putty -ssh server@10.77.0.4 -pw пароль -P 22. Логин берётся из сохранённого для этой машины; если его ещё нет, панель спросит и запомнит. Именно копирует, а не запускает: страница с сайта не имеет права запускать программы на вашем компьютере. Пароль подставляется только если это разрешено в настройках — иначе PuTTY спросит его сам.
  • Терминал — вход по SSH прямо из браузера, см. ниже. Показывается только у Linux-машин.
  • Стрелка вниз — обновить клиента на этой машине. Появляется только когда установленная версия отстала.
  • Журнал — история подключений: когда пришла, когда ушла, сколько продержалась, с какого адреса, сколько прокачала и почему отключилась. Хранятся последние 200 сессий.
  • Замок — заблокировать. Машина отключится и будет показывать указанную причину вместо бесконечных попыток переподключиться. Разблокировать можно тем же местом.
  • Корзина — удалить машину из сегмента.

Перенос машины в другой сегмент

Машину не обязательно удалять и заводить заново: строку в таблице можно перетащить мышью на другой сегмент в списке слева, а если тащить неудобно — правая кнопка по строке, пункт «Перенести в сегмент». Доступны только ваши собственные сегменты: между сетями двух разных учётных записей машина не ходит.

Что при этом меняется: адрес. Он выдаётся из подсети сегмента, поэтому в новом месте машина получает новый — и всё, где записан старый (закладки, скрипты, чужие файлы hosts), придётся поправить. Связь прерывается на несколько секунд: клиент переподключается и узнаёт новый адрес сам, делать на машине ничего не нужно. Если в новом сегменте уже есть машина с таким же именем, к имени добавится номер — имена в пределах сегмента уникальны.

Что не меняется: сама машина. Журнал подключений, тег, примечание, цвет строки, сохранённый вход и отметки оповещений переезжают вместе с ней, и одобрять её заново не нужно.

Что происходит при удалении машины

Машина отключается, адрес освобождается. Но если клиент на ней продолжает работать, он попросится обратно — и появится в таблице новой заявкой «Ждёт одобрения», уже с новым номером и новым адресом. Так сделано намеренно: случайно удалённый компьютер не должен молча выпадать из сети навсегда.

Поэтому, чтобы машина не возвращалась, есть два пути:

  • Заблокировать её вместо удаления — строка останется, но доступ будет закрыт;
  • либо сначала выполнить на самой машине elxvnet leave, а потом удалить строку.

Поиск и сортировка

Поле над таблицей отбирает строки по мере набора — по имени, примечанию и тегу сразу. Регистр и раскладка значения не имеют; чтобы вернуть все строки, очистите поле.

Заголовки «Имя», «Система», «На связи» и «Трафик» сортируют таблицу нажатием: первое нажатие — по возрастанию, второе — наоборот, стрелка рядом с названием показывает, куда. Выбор запоминается в браузере, так что таблица открывается в том же порядке, что вы оставили. Регистр при сортировке не учитывается — «Katya» и «katya» стоят рядом.

Отдельной колонки «Состояние» нет: цветная точка слева от имени говорит то же самое, а место отдано остальным колонкам. Машина, которая ждёт одобрения или заблокирована, пишет об этом под своим именем — вместе с причиной, если она указана.

Экспорт списка

Кнопка «Экспорт» в шапке сегмента сохраняет таблицу в файл CSV — его открывают Excel, LibreOffice и Google Таблицы. В окне выбирается, какие машины попадут в файл: все, только активные (те, что сейчас на связи, — с зелёной точкой), только Windows или только Linux. Рядом с каждым вариантом написано, сколько машин в него войдёт. Строки идут в том же порядке, что и в таблице; в файле — имя, примечание, тег, система, адрес, MAC, версия клиента, состояние, когда машина была на связи, внешний адрес и трафик.

Переключатель «Добавить логин и пароль» добавляет две колонки с сохранённым входом на машину. Пароли выдаются, только если в «Настройках» включено «Разрешить выдавать сохранённый пароль в панель», и только после того, как вы ещё раз введёте пароль своей учётной записи: файл со всеми паролями переживёт браузер, в котором его сделали, и одной открытой вкладки для него мало. Если выдача паролей выключена, в файл попадут только логины. Каждая такая выгрузка записывается в журнал сервера.

Пароли в файле лежат открытым текстом — храните его так же бережно, как сами пароли, и удалите, когда он станет не нужен.

Правая кнопка по строке

Нажатие правой кнопкой мыши на строке машины открывает небольшое меню. В нём два дела, и оба — про эту машину.

Цвет строки — восемь цветов и «без цвета». На работу сети цвет не влияет никак: это ваша собственная пометка — серверы красным, цех зелёным. Он хранится на сервере, а не в браузере, поэтому за другим компьютером таблица выглядит так же.

Оповещать в Telegram и Оповещать по почте — две отдельные отметки. Сервер сообщит, когда эта машина появится в сети и когда пропадёт: в Telegram, письмом или и тем и другим. У отмеченных машин рядом с именем стоит колокольчик или конверт.

Куда именно писать — в «Настройках» вашей учётной записи, раздел «Оповещения»: там указываются бот и чаты Telegram, адрес для писем и события, о которых стоит сообщать (машина подключилась, машина отключилась, новая машина ждёт одобрения, машина постоянно переподключается, кто-то ошибся паролем от вашей учётной записи). Там же есть выключатель «обо всех машинах» — если отмечать каждую руками не хочется.

Там же выбираются язык сообщений и часовой пояс. Время в письме или в Telegram — это ваше местное время, а не время сервера: сервер живёт по UTC, и без этой настройки события приходили бы со сдвигом. Кнопка «Отправить проверочное» пишет пробное сообщение тем же путём, каким пойдут настоящие, — ею и стоит проверять токен, чаты и прокси.

Терминал

У Linux-машин в строке есть кнопка терминала: она открывает окно с настоящей консолью прямо в браузере.

Кнопка в правом верхнем углу окна разворачивает терминал на весь экран и возвращает обратно — длинный вывод удобнее читать, когда его не приходится переносить по строкам.

Это обычный вход по SSH, как из PuTTY. Имя пользователя и пароль спрашивает сама машина, и она же решает, пускать ли. Панель никаких особых прав на ней не получает: если на машине не запущен SSH-сервер, не разрешён вход по паролю или этому пользователю вход закрыт — ответ будет ровно тот же, что получил бы PuTTY из соседней комнаты.

Работает это так: сервер просит клиента открыть встречное соединение и свести его с портом 22 на его же машине. Ничего, кроме порта 22 на самой машине, через это соединение недоступно.

Галочка «Запомнить для этой машины» сохраняет имя и пароль на сервере в зашифрованном виде. После этого терминал открывается сразу, без вопросов, и тот же вход используется для обновления клиента. Пароль обратно в браузер не отдаётся никогда — панель знает только, что он есть. Кнопка «Забыть пароль» в том же окне стирает сохранённое.

Требования к машине: запущенный sshd и разрешённый вход по паролю. Проверить можно так:

systemctl status ssh
sudo grep -i passwordauthentication /etc/ssh/sshd_config

Обновление клиента из панели

Когда установленная на машине версия отстала, рядом с терминалом появляется кнопка обновления. Она заходит по SSH тем же способом и выполняет две команды:

apt-get update
apt-get install --only-upgrade -y elx-vnetwork

Вывод виден в окне. В конце установки клиент перезапускается — а именно он и держит это соединение, поэтому окно скажет, что связь закрыта. Это не ошибка: команды запускаются отсоединённо и доводятся до конца сами, а новая версия появляется в таблице через несколько секунд. Полный вывод остаётся на машине в файле /var/tmp/elx-vnetwork-update.log.

Если сохранённого входа для машины нет, окно сначала спросит имя и пароль. Обновление требует прав root: либо входите под root, либо под пользователем, которому разрешён sudo.

Учтите: обновляться таким образом умеют клиенты, начиная с версии 1.0.25. Более старые про эту команду не знают — их первый раз придётся обновить руками.

Когда отстала не одна машина, в заголовке сегмента появляется «Обновить все клиенты» — рядом с «Настройками». Она открывает список: все отставшие отмечены, снимите галочки с тех, которые сейчас трогать не нужно. Там же выбирается, как обновлять:

  • По очереди — по одной машине за раз. Дольше, зато видно, на какой что пошло не так, и можно остановиться на полпути: начатое доработает, следующие не начнутся.
  • Все сразу — все выбранные одновременно. Пакет каждая машина тянет из репозитория сама, так что на сервер это нагрузки почти не даёт; цена — если что-то не заладится, разбираться придётся во всём списке разом.

Полоса считает машины, а не байты: каждый шаг — чужой apt-get, и полоса, делающая вид, что знает, сколько там осталось, просто выдумывала бы число. Кнопка появляется, только пока есть что обновлять, и пропадает сама, когда последняя машина догнала остальных.

Настройки

Кнопка «Настройки» в верхней строке открывает страницу, где решается, что панель показывает и как обращаться с паролями машин. Всё это хранится у учётной записи, а не в браузере: за другим компьютером вы найдёте панель такой же.

  • Показывать колонку PuTTY, кнопку терминала и кнопку обновления — три отдельных выключателя. Два последних не просто убирают значок из таблицы: сервер отказывает и тому, кто знает прямой адрес. Это сделано затем, чтобы «выключено» означало выключено.
  • Разрешить выдавать сохранённый пароль в панель — нужно только кнопке PuTTY. Пока выключено, пароль не покидает сервер вовсе. Помните, что пароль в командной строке виден в диспетчере задач любому, кто сидит за этой машиной.
  • Примечание над именем — меняет местами две строки в колонке «Имя»: примечание становится заголовком, имя уходит вниз мелким шрифтом. Пригодится, если машины вы различаете по своим пометкам, а не по именам, которые оставил установщик. Таблица тогда и сортируется по примечанию — по тому, что видно первой строкой. У машин без примечания имя остаётся наверху.
  • Колонка «ОС и нагрузка» — показывать ли то, что машины сообщают о себе. Выключена по умолчанию: это самая широкая колонка в таблице, и у машин не в сети она пуста.
  • Удалить все пароли — стирает сохранённые логины и пароли всех машин во всех ваших сегментах. Терминал и обновление после этого спросят вход заново. Уже скопированную команду PuTTY это не догонит: она у вас в буфере обмена.

Вход в панель и вход на страницы администратора сервера — две разные сессии, и одна другую не выбивает: можно держать открытыми обе вкладки.

Приглашения

Код приглашения — это пропуск через дверь, а не удостоверение. Как только машина вошла, она получает собственный пропуск и от кода больше не зависит.

  • Отозвать — по коду больше никто не войдёт. На уже подключённые машины это никак не влияет.
  • Удалить — появляется, когда код уже мёртв (отозван или исчерпан). Убирает строку из списка, чтобы он не рос без конца. Машины, впущенные этим кодом, тоже не трогает.
  • Копировать — код в буфер обмена, чтобы отправить его тому, кто ставит клиента.

Значок в области уведомлений (Windows)

Рядом с часами появляется значок, цвет которого сразу говорит о состоянии: зелёный — подключено, жёлтый — ждёт одобрения, красный — доступ закрыт, серый — связи нет. Наведите указатель, чтобы увидеть сегмент и адрес.

Щелчок открывает меню: текущее состояние, адрес, сегмент, сколько соседей в сети, а также:

  • Настройки — сменить адрес сервера или ввести код приглашения, чтобы перейти в другой сегмент. При сохранении Windows один раз спросит разрешение администратора: настройки лежат в файле, который обычному пользователю менять нельзя.
  • Записывать имена машин в hosts — галочка, по умолчанию снятая: см. «Обращение по имени». Переключение спросит права администратора, потому что меняет настройку службы.
  • Проверить обновления — если на сервере есть версия новее, программа предложит загрузить и установить её сама.
  • Обновляться автоматически — галочка, по умолчанию установленная. См. ниже.
  • Открыть панель управления — этот сайт.

Обновляется Windows-клиент сам: раз в шесть часов (первый раз — через три минуты после запуска) служба спрашивает у своего же сервера, нет ли версии новее, и ставит установщик тихо, ничего не спрашивая. Делает это именно служба, а не значок: она работает от системы, поэтому запроса прав администратора не возникает — в этом и смысл слова «автоматически». Выключить можно галочкой в меню значка или командой elxvnet autoupdate off. Linux этим не занимается: там обновления приходят через apt — из панели, кнопкой в строке машины, или руками.

Значок запускается сам при входе в систему и о смене состояния сообщает всплывающим уведомлением. Его можно закрыть — на работу сети это не влияет, всё делает служба.

Как проверить, что всё работает

elxvnet status

Команда покажет состояние, выданный адрес и список соседей по сегменту:

state:    connected
segment:  office
address:  10.77.0.4 on ELX-VNetwork (00:ff:4b:fa:84:23)

peers:
  10.77.0.3       SERJARU                  online
  10.77.0.1       server-1                 online

Возможные состояния:

connectedвсё работает
waiting for approvalадминистратор ещё не одобрил эту машину
blockedдоступ отозван; рядом будет указана причина
not configuredне введён адрес сервера или код приглашения
errorсервер недоступен; клиент продолжает попытки сам

Как этим пользоваться

Общие папки и «Сетевое окружение»

Откройте «Проводник» → «Сеть». Соседние компьютеры появятся там в течение минуты-двух. Можно обращаться и напрямую: \\имя-компьютера или \\10.77.0.3.

Для доступа к папкам нужна учётная запись на той машине, к которой вы обращаетесь — ровно как в обычной локальной сети. Windows спросит имя и пароль.

SSH на Linux-машину

В PuTTY укажите адрес узла, например 10.77.0.1, порт 22 — и всё, никаких туннелей и пробросов. То же самое можно сделать прямо из панели кнопкой терминала.

Удалённый рабочий стол

Подключение к удалённому рабочему столу по адресу вида 10.77.0.3. На той машине RDP должен быть разрешён в свойствах системы.

Обращение по имени

Между машинами Windows имена работают сами: клиент включает NetBIOS на своём адаптере, а широковещание в сегменте проходит — поэтому \\zenbook находится так же, как в обычной локальной сети.

Системный файл hosts клиент по умолчанию не трогает. Правка этого файла — то, чем занимается вредоносное ПО, и антивирусы за ней следят: на чужой машине такая запись может быть просто запрещена, а то и всему клиенту достанется. Поэтому к машине, которая по имени не отзывается (например, к Linux-узлу), обращайтесь по адресу: \\10.77.0.4.

Если имена в hosts всё-таки нужны, включите их — галочка «Записывать имена машин в hosts» в меню значка у часов или командой:

elxvnet hosts on

Клиент будет держать там список соседей между своими маркерами, не касаясь строк, которые вы вписали сами. elxvnet hosts off выключает это и убирает свой блок; elxvnet hosts без слова показывает, как сейчас.

Если что-то не работает

Машина не появляется в таблице Проверьте elxvnet status на ней. Состояние not configured — не введён код; error — не доходит до сервера, проверьте адрес и доступ в интернет.
Висит «Ждёт одобрения» Так и должно быть, пока вы не нажмёте «Одобрить» в таблице.
Соседи не видны в «Сетевом окружении» Дайте пару минут: обнаружение в Windows не мгновенное. Проверьте, что обе машины в одном сегменте и обе «в сети». Прямое обращение по адресу \\10.77.0.3 работает сразу.
Терминал говорит «машина не ответила» Клиент на ней старее 1.0.25 либо машина не в сети. Обновите клиента обычным apt upgrade.
Терминал не пускает Отвечает сама машина, а не панель: проверьте, запущен ли sshd и разрешён ли вход по паролю.
Машина удалена, а она вернулась Так и задумано, см. «Что происходит при удалении машины».

Страницы администратора сервера

У того, кто держит сам сервер, есть отдельные страницы по адресу https://vnet.example.com/admin: сколько людей зарегистрировалось, кто подтвердил почту, сколько трафика прошло, настройки почтового сервера, защита от подбора пароля и список адресов, с которых эти страницы вообще открываются.

Там же — прокси, через который сервер ходит наружу за Telegram и за страной по адресу: выключатель «Использовать прокси», тип (HTTP или SOCKS5), адрес, порт, имя и пароль отдельными полями. Настройка общая для всего сервера, а вот бот и чаты у каждого свои — они в «Настройках» учётной записи.

Это не про вашу сеть: чужие сегменты и машины там не видны. Если вы пользуетесь чужим сервером, эти страницы вам просто не откроются.

← Назад на сайт